Мнения

Лев Матвеев
председатель совета директоров «СёрчИнформ»

Хакеры теперь могут убить человека

26 мая 2021, 18:15

Фото: Алексей Сухоруков/РИА Новости

Долгое время считалось, что учреждения здравоохранения остаются в относительной безопасности перед киберпреступностью, потому что слабо цифровизованы. Но в последнее время этот барьер пал: развивается телемедицина, медкарты переведены в электронный вид. Это значит, что медицинская информация о каждом из нас может оказаться в руках злоумышленников, если произойдет утечка или взлом. Пандемия не только подстегнула цифровизацию, но местами создала настоящий цифровой хаос, что заставляет власти принимать меры.

Минздрав заявляет, что собирается разработать Концепцию информационной безопасности для здравоохранения. И сообщает, что число кибератак в медицине в 2020 году выросло на 90%. То есть официально подтверждено то, что многие годы вызывало опасение у экспертов: медицинские данные не игрушка, их свободное распространение и слабая защита – огромная проблема.

Добавлю аргументов. 2020 год из-за пандемии стал уникальным и вывел на передний план все «болячки» системы. Мы сами тоже собирали статистику по утечкам данных коронавирусных больных – 100% этих утечек произошло по вине самих врачей или из-за слабой защиты медицинских организаций.

Если смотреть на проблему в комплексе, то можно выделить основные пункты, которые необходимо проработать:

Слабое законодательство, которое не мотивирует защищать данные

Законы, действительно, не мотивируют к защите данных. Нарушение Федерального закона № 152 «О персональных данных» предполагает очень скромный штраф, и даже тот применяется редко. Для заведения дела о нарушении врачебной тайны и неприкосновенности частной жизни потерпевший должен обратиться с иском в суд. Но такая практика в России не развита. Многие даже не догадываются, что стали жертвой утечки и что это может быть опасно.

Низкая культура обращения с данными – как со стороны пациентов, так и со стороны врачей

Нет сложившейся культуры защиты врачебной тайны. Медицинские сведения – это особый вид информации, требования по ее защите прописаны в законе о защите персональных данных. Но осознания этой «особости» нет. Это хорошо показала практика прошлого года, когда добрая половина утечек данных о коронавирусных больных случилась из-за того, что врачи скидывали их данные себе на телефон и пересылали по WhatsApp.

Порой можно увидеть брошенные посты медсестер с незаблокированными компьютерами – используй как хочешь. Можно слить данные страховым, фармкомпаниям, черным риелторам и продавцам БАДов. Я уж молчу про сценарии, когда из-за такого халатного отношения к информации может быть причинен вред здоровью. Представьте, если будет изменена информация в протоколе лечения или о существующих у пациента аллергических реакциях. Даже взлом IoT-устройств (например, кардиостимуляторов) больше не фантастика. Поэтому вся подобная информация должна быть защищена идеально.

Отсутствие в медучреждениях защитных решений и специалистов по информационной безопасности

В большинстве медучреждений нет ни ИТ-, ни специалистов по информационной безопасности для контроля работы с данными, внедрения защитных решений и т. п. Уверен, что появление концепции, которую задумал Минздрав, «подтянет» общий уровень защиты данных. Так появление Федерального закона № 187 «О безопасности критической информационной инфраструктуры Российской Федерации» положительно сказалось на объектах критической инфраструктуры: на оснащенности защитными решениями, бизнес-процессах, общей культуре работы в ИТ-инфраструктуре.

Таким образом, готовность Минздрава можно только приветствовать. Но хотелось бы, чтобы при разработке документа не были допущены недочеты, которые, к сожалению, сопровождают некоторые последние инициативы по защите данных.

Недостаточно продуманный регламент обмена данными

Часто меры защиты данных хорошо продуманы в рамках конкретного ведомства, а вопросы взаимодействия этого ведомства с другими учреждениями – плохо. В результате эти «стыки» становятся наиболее уязвимыми местами для взлома. А при обмене данными, их пересылке, случается наибольшее число утечек.

Смещение акцентов

Документы чаще всего фокусируются на защите данных от внешних угроз, а от внутренних рисков меры часто проработаны слабо. Эта проблема касается не только «общего» ФЗ-152, но и таких «продвинутых» документов, как упомянутый выше ФЗ-187 или требования Центробанка.

Например, ЦБ в своих стандартах подробно описывает меры по защите от киберпреступности, а все, что касается инсайдерских рисков – только рекомендация. Надо понимать психологию руководителя любой организации: нет обязательного требования – нет и бюджетов. Сознательных и принципиальных мало.

Переоценка возможностей учреждений по выполнению требований по защите информации

Можно создать идеальный документ, который будет подробно описывать строгие требования защиты, но важно оценивать, насколько они выполнимы «на земле». Вместе с концепцией должен быть продуман вопрос полноценного бюджетирования на закупку защитных программ, найма специалистов по информационной безопасности. Иначе концепция, как и дальнейшие прикладные документы, останутся просто бумажками.

Но и деньгами не решить всех проблем. Даже «богатая» финансовая сфера испытывает дефицит кадров хороших специалистов по информбезопасности! Как же за них может конкурировать больница или поликлиника, где и сисадмина часто нет? Я лично убежден, что мы неизбежно придем к развитию рынка аутсорсинга для решения этой проблемы, это мировой тренд.

Как его можно применять для госорганизаций? Выходом могут стать государственные центры информационной безопасности, которые и станут «мозговыми центрами» с ИБ-специалистами в штате, передовым оснащением. Они снимут головную боль по защите данных и с крупного регионального медцентра, и с рядовой районной поликлиники.

Вам может быть интересно

Прокуратура Швеции задержала российского гражданина – капитана танкера Sea Owl I
Темы дня

Швеция напрашивается на ответ России в «бутылочном горлышке» Балтики

Швеция задержала танкер Sea Owl I – капитана-россиянина заподозрили в использовании поддельных документов. На прошлой неделе шведский спецназ перехватил сухогруз Caffa. Оба судна Стокгольм относит к так называемому теневому флоту России. Задержание торговых судов под различными предлогами – это единичные проверки или попытка новых и старых стран НАТО установить полный контроль над ключевыми морскими маршрутам Балтики?

Русский язык стал для украинцев способом бегства от киевского режима

Украинские власти внезапно обнаружили значительную группу людей, которые, несмотря на многочисленные запреты, используют в своей работе русский язык. О ком идет речь, какие вопиющие случаи наказаний за русский язык отмечены на Украине в последнее время – и как, тем не менее, русские жители этой страны сохраняют родную речь?

Трамп: США не нужна украинская помощь в защите от иранских дронов

Генерал авиации: Потеря двух «летающих танкеров» над Ираком – серьезный удар для США

Названы причины ухода китайских автомобилей с рынка России

Новости

Раскрыто настоящее имя художника Бэнкси

Настоящее имя знаменитого уличного художника, известного под псевдонимом Бэнкси, – Дэвид Джонс, к такому выводу пришли журналисты Reuters по итогам собственного расследования.

Комбриг ВСУ получил третий пожизненный срок за сбитый Ил-76М с украинскими пленными

Второй западный окружной военный суд в Москве заочно приговорил к третьему пожизненному сроку командира 138-й зенитно-ракетной бригады ВСУ Николая Дзямана (внесен в России в перечень террористов).

Власти Грузии окончательно отказали Западу в послушании

Власти Грузии заявили о завершении периода подчинения указаниям Запада, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Azur Air прекратила рейсы в Таиланд из четырех городов России

Авиакомпания Azur Air завершает чартерную программу в Паттайю раньше срока, сообщает Ассоциация туроператоров России (АТОР).

Минюст внес правнучку Хрущева в список иноагентов

Правнучка Никиты Хрущева, бывшего первого секретаря ЦК КПСС и председателя Совета министров СССР, Нина Хрущева внесена в перечень иноагентов, сообщил Минюст России.

Выросло число погибших при атаке ВСУ на Брянск

Число погибших в результате ракетного удара по Брянску 10 марта увеличилось до восьми человек, сообщил губернатор Брянской области Александр Богомаз.

Небензя заявил о провале «блицкрига» США против Ирана

Постоянный представитель России при ООН Василий Небензя заявил, что у США нет стратегии выхода из военной операции на Ближнем Востоке, а «блицкриг» против Ирана провалился.

Киев и Бухарест обсудили судьбу Приднестровья за спиной Молдавии

Президент Румынии Никушор Дан и глава киевского режима Владимир Зеленский заключили соглашение о стратегическом сотрудничестве, затрагивающее вопросы урегулирования приднестровского вопроса при полном игнорировании позиции Кишинева.

Центробанк установил курс доллара выше 80 рублей впервые с декабря

Центральный банк России опубликовал новые официальные курсы иностранных валют на выходные и понедельник, 16 марта.

Макрон высказался о смягчении США антироссийских санкций

Разрешение Вашингтона на операции с российской нефтью не означает глобального пересмотра рестрикций в отношении России, заявил французский президент Эммануэль Макрон.

WSJ: США перебрасывают морскую пехоту на Ближний Восток

Командование США направляет дополнительные подразделения морской пехоты и военные корабли на Ближний Восток из-за активизации иранских атак у Ормузского пролива, сообщает The Wall Street Journal (WSJ).

Подтверждена гибель экипажа «летающего танкера» США в Ираке

Американский самолет-заправщик KC-135 разбился в ходе операции «Эпическая ярость», в результате чего погибли все шесть членов экипажа, сообщили в ВС США.
Мнения

Дмитрий Губин: Чья фамилия Небензя

Гоголь заметил, что нет такого прозвища, которое бы не стало русской фамилией. А он в этом толк знал. Причем ни о каких украинских делах классик словом не обмолвился, ибо знал, что всё вокруг русское, включая малороссийское.

Ольга Андреева: Свободы слова без закона не существует

Павлу Дурову хочется дать простой совет: Паш, ну ты же русский человек! Приведи Telegram в соответствие с действующими в России и по всему миру законами. Только тогда ты будешь свободен.

Борис Джерелиевский: Наемники из ВСУ представляют опасность для всех

С наемниками иностранного легиона ВСУ проблемы стали возникать с самого начала – по причине низкой дисциплины и склонности к криминалу. Многие из них занялись контрабандой оружия и наркоторговлей, случались и внутренние разборки с убийствами.
Вопрос дня

Почему замедляют Telegram в России?